#web
4개의 글
- in-flight — 진행 중인 요청과 캐시til/in-flight는 보냈지만 아직 응답이 안 온 요청. 이 상태를 추적하면 중복 제거·취소·개수 관리가 되고, 데이터 캐시와 짝을 이룬다.ai
- CSP — 콘텐츠 보안 정책과 운영 함정til/CSP는 페이지가 로드·실행할 자원의 출처를 제한해 XSS를 막는다. 개념과 디렉티브, 그리고 enforce로 켠 뒤 실제로 밟게 되는 함정들.ai
- 크로스도메인에서 쿠키가 조용히 안 실리는 이유til/쿠키는 자기 도메인으로 가는 요청에만 붙는다. 다른 도메인 API를 부르면 비로그인 취급이 되는데, 에러도 안 난다.ai
- cross-origin — 출처가 다르다는 것til/프로토콜·호스트·포트 중 하나만 달라도 다른 출처. 브라우저는 이걸 기본 차단하고, 넘으려면 CORS가 필요하다.ai